Денис Лукаш | Privacy Expert – Telegram
Денис Лукаш | Privacy Expert
13.2K subscribers
289 photos
7 videos
151 files
1.34K links
Защита персональных данных и информационное право.

Эксперт Денис Лукаш, юридическая компания "Лукаш и Партнеры".
Сайт: https://lukash.partners,
Телеграм: @linfo.

Просьба ссылаться на канал при использовании материалов.
Download Telegram
❗️Новые возможности для юристов в 2025 году: разыгрываем гаджеты, которые помогут вам работать лучше и быстрее

Юристу нужны не только знания, но и современные технологии.

🚀 Поэтому мы решили разыграть среди наших читателей полезную технику:

◽️
5 практичных ноутбуков Digma (за 1-5 место).
◽️5 удобных планшетов Teclast с клавиатурой и чехлом (за 6-10 место). 
◽️10 функциональных смарт-часов Xiaomi (за 11-20 место).

Итого у нас будет 20 победителей!

📝 Как принять участие в конкурсе?

Правила предельно простые.

1️⃣ Необходимо добавить себе папку с юридическими каналами 📚Право2025, кликнув по этой ссылке.

В папке собраны уникальные каналы по разным отраслям права, которые  будут крайне полезны юристу в 2025 году.

2️⃣ Нажать кнопку "Участвовать", которая расположена ниже.

3️⃣ Читать полезные каналы и ждать дату розыгрыша, когда бот случайным образом выберет победителей среди подписчиков каналов из папки 📚Право2025.

📌 Результаты будут оглашены 08 января 2025 года в 18:00 в этом посте и боте розыгрыша. Присоединяйтесь!

Участников: 3061
Призовых мест: 20
Дата розыгрыша: 18:00, 08.01.2025 MSK (завершён)

Победители розыгрыша:
1. Natalia Natalia - 2726un
2. Alena Shipitsyna - 2589ag
3. Евгений Зиновьев - 2501dv
4. Alexey - 26tdm8
5. DOC - 26t9di
6. Anatoly - 278ce0
7. Юлия | Юрист и медиатор - 24vvf5
8. Aleksandr - 250keu
9. Наталья Воркута - 2508s7
10. Анатолий - 27jlfp
11. Dmitry Parfenov - 27e55f
12. Полина - 2508ve
13. Michael - 26t7ck
14. Екатерина Юстус - 25lf5n
15. Коллегия адвокатов «Юг» 🅰️двокат Сергей Сергеевич Крайних - 27k412
16. Ann - 27bvjr
17. Stanislav Blood - 253s04
18. Bekurov One - 27ri1k
19. Татьяна - 26qcm2
20. Игорь - 271s1j
👎21🔥9👍5👏4👌1
Есть что почитать на праздники.

Журнал "Информационная Безопасность" значительную часть декабрьского номера посвятил теме защиты персональных данных.

Материал от экспертов рынка, в том числе:

- "круглый стол", где наряду с коллегами высказался и я по заранее направленным вопросам (стр. 53),
- статья юриста lukash & Partners Алексея Майорова, "Персональные данные на корпоративных мероприятиях: что скрывается за кадром" (стр. 60).

Всех с наступающим новым годом!
👍35🔥3😁1
Напоминаю, что у нас (совместно с юридическими каналами) проводится конкурс, в котором можно выиграть:

◽️5 практичных ноутбуков
◽️5 удобных планшетов
◽️10 функциональных смарт-часов

▪️Принять участие в розыгрыше и испытать свою удачу можно здесь.
😢11👍5🔥52
В 2024 году принял участие как спикер и модератор в нескольких конференциях. Ниже личное мнение:

Специализированные по персональным данным:

- Privacy Club. Здесь выступал соорганизатором и ведущим. Провели в 2024 году две встречи на базе ТОП-2 банка. Как всегда состав участников и экспертность на высоте.

- Форум ITSEC 2024. У организаторов получилось сделать очень динамичную, открытую и экспертную конференцию. Как и раньше следствием конференции стали публикации участвующих спикеров в журнале "Информационная безопасность".

- Конференция "Персональные данные - 2024" показалась рядовой (их было 2 в прошлом году). Организаторы в приглашениях писали, что будет Роскомнадзор, но 2 раза его не было.

- Можно упомянуть EDPC. Подавал заявку с темой об обработке персональных данных в телеграм, но организаторы не ответили.
Конференция доступна в записи. Если не видели ссылка. Я большую часть тем так и не посмотрел, но может дойду.

Не специализированные конференции, которые отмечу.

ITAM day-2024. Отменная конференция, была посвящена ИТ-активам, выступил в одной секции с представителем ФИПС и отдельно на секции про поручения обработки ПД. Легализация ИТ активов по линии ПДн все больше интересна ИТ сообществам, хотя "интеллектуалка" все же важнее.

Хостобзор. Я также практикую ИТ-право и участвую в релевантных конференциях. Модерировал секцию с ФСБ и ФГУП "ГРЧЦ" по новым требованиям для провайдерам хостинга. Эту серию конференций давно знаю, одна из лучших в РФ для провайдеров хостинга и смежных услуг.

Были другие конференции и вебинары, но обо всем - не формат телеграм.
👍16😁1👌1
Конкуренция среди начинающих DPO растет. 346 человек откликнулись на джуниорскую позицию в Lukash & Partners при стандартном размещении на hh. Сделал 1 оффер, + заканчиваем просмотр кандидатов на вторую вакансию. Что можно отметить:

1. Традиционно самые взыскательные кандидаты это студенты или только что закончившие ВУЗ. Запросы по условиям труда выше чем у кандидатов с опытом.

2. Многие не понимают во что вписываются. Ближайшие годы нужно начинать и заканчивать рабочий день с открытым 152-ФЗ, освоить много смежных навыков. Если кандидат работал юристом с физлицами или помощником судьи, какие гарантии что уже через 3-6 месяцев не скажет: "это не мое" или "не знал, что сложно"? Если в сопроводительном нет ничего про ПД и в истории работы ПД не упомянуты, кандидату сразу отказ. Простите, воронка кандидатов огромная.

3. Простые 3 вопроса на которые можно ответить за 10 минут сильно помогли с фильтром для дальнейшего общения (не всех же нормальным тестовым загружать). Кандидаты писали, что составили кучу согласий и документов, а за ответ на простой вопрос получали от меня "тройки" (я ставил внутренние оценки, что бы было понятно моему помощнику).

4. Очередной раз сделал оффер кандидату, который узнал о вакансии с этого канала. Подписка на канал не являлась критерием отбора, но так получается, что наиболее мотивированные специалисты следят за темой ПД.

5. Откликаются кандидаты, работавшие на старшей позиции в другой сфере и решившие начать в ПД. При этом хотят зарплату как сейчас на старшей позиции, потому что привыкли. Это так не работает. Минимум полгода (и больше) нужно работать и вникать на младшей позиции, соответственно утилизировать часы младшего специалиста, далее просчитывается стоимость услуг. Клиент не будет платить в три дорога за работу над джуниорскими задачами (в оценке любого проекта есть разного уровня задачи).

Что могу рекомендовать будущим кандидатам на джуниорскую позицию? Хочу убедительности от кандидата, что могу вкладываться в его обучение и он скоро сможет дорасти до уровня middle.

Есть много путей как это можно сделать, но без стартового понимания темы ПД и себя в ней, проактивности, умения общаться вряд ли получится.
Подумайте, почему работодатель должен откликнутся на ваше резюме, а не на остальные 345.
37😁13🤔8💯6😢3
28 января – Международный день защиты персональных данных.

Решил, что самое время возродить серию конференций о персональных данных в бизнесе "Privacy Forum" и провести ее в этот день.

После перерыва это будет 3-я по счету конференция, проведем ее онлайн. Первая была в 2020 году, проводил ее вместо отмененной конференции "ЗПД Форум", которую тогда перестал проводить Роскомнадзор (больше и не проводит).

Конференция будет состоять из серии круглых столов, на которых примут участие эксперты из консалтинга и инхаус. Будем обсуждать практические вопросы data privacy.

🔹Дата 28 января 2025 года
🔹Начало в 10.00
🔹Только онлайн
🔹Программа https://privacyforum.ru
20👍15👏1🤔1
Кстати, участники дискуссий с сертификатами CIPP/E, CIPM и т.п. на конференциях, которые я организовываю, получают одобрение по часам обязательного обучения от Международной ассоциации профессионалов в области приватности (которая эти сертификаты выдает). Вот присланный скриншот участника последней встречи экспертов Privacy Club.

Если по другим РФ конференциям тоже так, то все равно делюсь, что бы не забывали заявлять.
🔥6😁31👍1
Уже завтра состоится онлайн - конференция Privacy Forum, я являюсь ее организатором. Начало в 10.00.

Запланированы следующие панельные дискуссии:

1. Проблемы внутреннего контроля за обработкой персональных данных в России.
К обсуждению приглашены участники из банковского сектора.

2. Персональные данные в иностранных юрисдикциях.
Участие примут эксперты из крупнейших международных компаний.

3. Персональные данные в образовательных организациях.
Приглашены эксперты непосредственно работающие и или консультирующие в сфере образования.

4. Точки пересечения персональных данных, интеллектуальной собственности и рекламы.
Подобрали интересные вопросы, привлекли известных консультантов в области интеллектуальной собственности и 2-х экспертов из корпораций.

5. Персональные данные в IT- компаниях.
Всех экспертов данной секции знаю лично, все сталкивались и решали нестандартные проблемы с ПД.

Программа здесь.
Решили открыть доступ к эфиру в Яндекс.Трансляции, ссылка.
Будет запись, но не сразу.
👍356😁3🔥1
Опубликовали видеозапись дискуссии "Проблемы внутреннего контроля за обработкой персональных данных в России", проведенную в рамках конференции Privacy Forum 28.01.2025.

Модератор - Юлия Белякова, адвокат, Председатель президиума МКА "Покровская Застава".

Участники дискуссии:

🔹Денис Лукаш, управляющий партнер "Lukash & Partners"
🔹Леонид Гольдман, Т-Банк (Росбанк)
🔹Алена Геращенко, комплаенс-менеджер, Т-Банк
🔹Екатерина Елисеенкова, руководитель направления контроля банковской группы, крупный российский банк

VK Видео

Rutube


Постепенно выложим записи других секций.
👍35🔥76😁1
Доступна к просмотру вторая дискуссия Privacy Forum 2025 - "Персональные данные в иностранных юрисдикциях", в рамках которой эксперты обсудили трансграничную передачу персональных данных.

Модератор - Евгений Ким, ассоциированный партнер отдела информационных технологий и ИТ-рисков, "Б1"

Участники:
🔹Илья Дубовцев, эксперт по защите данных, ПАО "МТС"
🔹 Кирилл Зюбанов, CDPO Wildberries
🔹Наталья Алешкова, руководитель юридической службы в ООО "Гловис Рус" (ГК "Хендэ")
🔹 Борис Покровский, руководитель команды правового сопровождения сервисов по вопросам персональных данных, Яндекс
🔹 Елизавета Молоснова, Privacy Expert в международной IT компании

VK video

Rutube
👍163
Похоже подбираемся к закладыванию подходов Privacy by design & Privacy by default в 152-ФЗ.

Милош Вагнер, заместитель руководителя Роскомнадзора, на Саммите развития:

"... мы не вправе ... перекладывать на человека бремя оценки рисков и оценивать к чему может привести применение той или иной технологии..."

"Правильно со стороны бизнеса проектировать сервисы, которые позволяли бы человеку менять свои привычки, что бы они не нанесли вред в случае компрометации сведений о нем".
👍11😁6🔥4🤔2
Опубликовали третью запись c конференции Privacy Forum 2025.

Тема секции посвящена тонкостям работы с персональными данными слушателей/студентов образовательных организаций.

Со-модератор - Дарья Неверова, Генеральный директор "Безопасность 360"
Со-модератор - Денис Лукаш, управляющий партнер "Lukash & Partners"

Участники:
🔹 Татьяна Матвеева, заместитель директора правового департамента группы компаний "Академ Сити"
🔹 Эльшан Мамедов, эксперт по защите информации Академии "Softline"
🔹 Марина Чурова, ведущий юрист "Lukash & Partners", экcперт в области информационного права

Rutube

VK video
👍13🔥2😁1
Forwarded from МедиаПраво
GA на сайтах + РКН

Вчера Алексей Березовой в своем канале Как устроены медиа отметил, что редакциям стали поступать требования от Роскомнадзора об удалении с сайтов Google Analytics.

Дополню. Не только СМИ, но и обычным компаниям. На скрине требование, которое получил интернет-магазин.

Сайты, на которых установлен счетчик, возможно, находит нейронка РКН в автоматическом режиме. К требованию РКН приложен скриншот исходного кода сайта, где Analytics выделен и подчеркнут.

Если сайт попадет под мониторинг Роскомнадзора, то требованием об удалении только одного счетчика, конечно, не ограничатся. Проверят абсолютно все, что касается обработки персональных данных на сайте: политики, согласия, формы.

Отмечу, что за такие истории не всегда сразу штрафуют. Наблюдаю лояльное отношение Роскомнадзора — предоставляется 10-дневный срок для устранения замечаний или выражения несогласия. Главное, не пропустить письмо с уведомлением.

➡️Вот что еще нужно знать про метрики на сайтах

#ПерсональныеДанные #Интернет #СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤔42😁1💯1
Выше репост с канала Михаила Хохолкова, который посчитал полезным для этого.

От себя добавлю ниже.

Роскомнадзор давно считает метрические данные, собираемые Google Analytics, персональными c признаками трансграничной передачи.
Выше письмо РКН и сводка позиций РКН к GA.

Вроде бы уведомить, и проблема решится.

На самом деле РКН получит информацию, которая будет для оператора ПД миной замедленного действия. Если политическая ситуация измениться, можно будет сказать, что оператор собирает ПД через обработчика (GA) не на территории России (сейчас по отношению к пользователям GA таких претензий не встречается).

Еще могут быть сложности с проведенной оценкой трансграничной передачи (ч. 5 ст. 12 152-ФЗ). Достоверность таких оценок РКН пока не проверяет, но когда-то дойдет время и до них.

Вводимые с июня 2025 года штрафы за нарушения в области ПД (в ст.13.11 КоАП РФ) не затрагивают отсутствие уведомлений по трансграничной передаче. Но они тесно связаны с целями и перечнями ПД, которые включаются в уведомление о намерении осуществлять обработку ПД. Здесь с июня будет штраф от 100 000 на юрлиц.
👍10😁21
Предпоследняя часть прошедшей конференции Privacy Forum 2025 доступна для просмотра.

В этой секции эксперты рассмотрели основные коллизии между нормами о персональных данных и привычными конструкциями гражданского законодательства, разобрали интересный судебный кейс, поговорили о проблемах несогласованной рекламной интеграции и излишних целях обработки персональных данных, а также о том, как эти вопросы влияют на рекламные рассылки.

Модератор - Кирилл Митягин, старший партнер Nevsky IP Law

Участники:
🔹 Марина Чурова, ведущий юрист"Lukash & Partners", экcперт в области информационного права
🔹Наталья Мирошниченко, партнер, руководитель практики Nevsky IP Law
🔹Герман Сабиров, руководитель направления правовой защиты данных и интеллектуальной собственности крупной финансовой организации
🔹Юлия Липатова, руководитель отдела правового сопровождения сервисов в IT-компании

VK video

Rutube
🔥6👍3😁2🤔1
⚡️18-19 февраля "Безопасность 360" вместе с ведущими российскими экспертами в области Data Privacy приглашают на курс "Обработка персональных данных в организации".

Программа курса ориентирована на должностных лиц, являющихся ответственными за обработку ПДн, DPO, руководителей подразделений, занимающихся обработкой ПДн, юристов и комплаенс-менеджеров.

‼️ Как известно, в конце 2024 года в РФ были приняты поправки, усиливающие ответственность на нарушения требований обработки и утечки ПДн, а также введена уголовная ответственность за незаконное использование ПДн. Если раньше на организации, допустившие утечки ПДн налагались символические штрафы, то теперь в зависимости от количества пострадавших субъектов суммы штрафов будут составлять от 3 до 15 млн руб. для ИП и организаций и от 200 до 400 т.р. для должностных лиц.

Повторные нарушения влекут за собой оборотные штрафы на суммы не менее чем 20 млн руб.

⚠️ Такие наказания становятся серьезным риском для любого бизнеса. Но эти риски можно снизить, если организация соблюдала требования к защите данных и инвестировала в информационную безопасность.

Все законодательные новшества, наряду с устоявшимися положениями нормативно-правового регулирования в области ПДн рассматриваются на предлагаемом курсе. Обучение проводят известные эксперты-практики в области правовой защиты ПДн и технической защиты информации: Денис Лукаш, Алена Геращенко и Валерий Комаров.

Особое внимание на курсе уделяется вопросам приведения бизнес-процессов в соответствие законодательным требованиям, легализации обработки ПДн для различных бизнес-целей, взаимоотношениям оператора, обработчика и надзорных органов, трансграничной передаче и анализу судебной практики в области защиты прав субъектов ПДн.

▶️ Зарегистрироваться

При регистрации 2 и более человек от одной организации - скидки от 10%.

По всем вопросам обращайтесь в Безопасность 360:
📞 +7 (901) 189-50-50
📩 general@360sec.ru
ТГ: t.me/bezopasnost_360

ЕРИД 2Vtzqv5jz4c
👍63
Ответ РКН по биометрии (2).docx
33.2 KB
В сообществах поделились ответом Роскомнадзора по Биометрии. Вроде все как всегда в ответе, но обратил внимание на этот нюанс:

"При этом, используя СКУД необходимо обрабатывать только те данные, которые определены в ч. 4 ст. 3 Закона № 572-ФЗ" (добавил ссылку для удобства).

Данную фразу можно понять двояко, но если в строгой интерпритации, то по мнению РКН в биометрических СКУД может быть только фото или голос, никаких там отпечатков ладошек и другой биометрии. Т.е. если хотим обойти 572-ФЗ, используя не голос и не фото, то РКН будет не согласен.

P.S. Спасибо, что делитесь ответами.
👍22😢53🔥3🤔2